En bref : les portefeuilles « chauds » sont des applications logicielles qui stockent les clés privées sur des appareils connectés à Internet, offrant ainsi commodité et accès rapide pour les transactions quotidiennes. Les portefeuilles « froids » stockent les clés privées hors ligne, généralement sur des appareils physiques, offrant ainsi une sécurité nettement supérieure contre les attaques à distance. Le compromis est simple : les portefeuilles « chauds » privilégient la facilité d’utilisation au détriment de l’exposition aux menaces en ligne, tandis que les portefeuilles « froids » privilégient la sécurité au détriment de la commodité. La plupart des utilisateurs de cryptomonnaies soucieux de leur sécurité utilisent les deux : un portefeuille « chaud » pour les dépenses quotidiennes et les interactions avec les dApps, et un portefeuille « froid » pour le stockage à long terme de leurs avoirs importants.
L'explication simple
La distinction entre « chaud » et « froid » dépend du fait que l'appareil contenant vos clés privées soit connecté ou non à Internet. Un portefeuille « chaud » est toujours en ligne, à l'image de l'argent liquide que vous avez dans votre poche : facile à dépenser, mais exposé aux pickpockets. Un portefeuille « froid » est hors ligne, à l'image de l'argent liquide rangé dans un coffre-fort à domicile : plus difficile d'accès, mais bien plus difficile à voler pour quiconque.
Cette distinction est importante car les clés privées constituent la preuve ultime de propriété sur une blockchain. Si un pirate parvient à s’emparer de votre clé privée, il peut transférer l’intégralité de votre solde vers sa propre adresse en une seule transaction irréversible. Le principal vecteur d’attaque pour le vol de clés privées est Internet : des logiciels malveillants qui analysent votre appareil à la recherche de fichiers de clés, des sites de phishing qui vous incitent à saisir votre phrase de récupération, et des vulnérabilités de navigateur qui exposent les données issues des extensions de portefeuille. Un portefeuille hors ligne élimine toute cette catégorie de risques en conservant la clé sur un appareil qui n’est jamais connecté à Internet.
Comparaison rapide entre les portefeuilles « chauds » et « froids » : quelles sont les différences ?
Ces deux types de portefeuilles protègent la même chose, à savoir vos clés privées, mais ils présentent des compromis opposés entre facilité d'accès et sécurité. Le tableau ci-dessous résume les différences concrètes avant que nous n'abordions chaque type en détail. Si vous découvrez ce sujet, notre présentation générale de ce qu'est un
Attaques à distance : logiciels malveillants, hameçonnage
Vol ou perte physique
Coût habituel
Généralement gratuit
De 50 à 200 dollars pour le matériel
Pratique
Élevé
Des marches supplémentaires, plus basses, à franchir pour accéder à l'entrée
Exemples
MetaMask, Phantom, Trust Wallet
Ledger, Trezor
Aucune de ces deux options n'est meilleure que l'autre. Le choix qui vous convient dépend du montant de vos avoirs et de la fréquence de vos transactions, deux aspects que nous abordons ci-dessous.
Les portefeuilles « chauds » en détail
Les portefeuilles « chauds » sont les plus répandus dans le monde des cryptomonnaies, car ils sont gratuits, faciles à installer et permettent une interaction fluide avec les applications décentralisées. Lorsque vous connectez MetaMask à Uniswap, que vous signez une transaction dans Phantom pour frapper un NFT ou que vous utilisez Coinbase Wallet pour participer à un vote au sein d'un DAO, vous utilisez un portefeuille « chaud ».
Les portefeuilles sous forme d'extensions de navigateur, tels que MetaMask (chaînesEthereum EVM) et Phantom (Solana), s'intègrent directement à votre navigateur web. Lorsque vous accédez à une dapp, le portefeuille injecte un fournisseur JavaScript dans la page, ce qui permet à la dapp de demander des signatures de transaction. Vous vérifiez et approuvez chaque transaction dans l'interface contextuelle du portefeuille. Cette intégration étroite au navigateur rend l'interaction avec les dapps pratiquement fluide, ce qui explique pourquoi les portefeuilles sous forme d'extensions dominent l'expérience utilisateur dans les domaines de la DeFi et des NFT.
Les portefeuilles mobiles tels que Trust Wallet, Coinbase Wallet et Rainbow fonctionnent sous forme d’applications sur votre téléphone. Ils stockent la clé privée dans l’enclave sécurisée de l’appareil (une zone du processeur du téléphone isolée au niveau matériel), proposent une authentification biométrique (empreinte digitale ou reconnaissance faciale) pour valider les transactions, et permettent de scanner des codes QR pour effectuer des transferts de portefeuille à portefeuille. Les portefeuilles mobiles sont particulièrement populaires pour les paiements entre particuliers et pour interagir avec des applications cryptographiques natives sur mobile.
Les portefeuilles de bureau, tels qu’Exodus et Electrum, fonctionnent comme des applications autonomes sur votre ordinateur. Ils offrent un éventail de fonctionnalités plus large que les extensions de navigateur, notamment la gestion de portefeuilles multi-chaînes, des fonctionnalités d’échange intégrées et un historique détaillé des transactions. Les portefeuilles de bureau stockent les clés dans des fichiers cryptés sur votre disque dur.
Les risques de sécurité communs à tous les portefeuilles « chauds » découlent de leur connexion à Internet. Des logiciels malveillants peuvent analyser votre appareil à la recherche de fichiers contenant les clés de votre portefeuille ou de sauvegardes de votre phrase de récupération. Les attaques par hameçonnage créent de fausses interfaces de portefeuille destinées à récupérer votre phrase de récupération. Les pirates du presse-papiers remplacent les adresses de cryptomonnaie que vous copiez par l’adresse de l’attaquant. Des extensions de navigateur malveillantes peuvent lire les données provenant d’extensions de portefeuille légitimes. Les attaques de la chaîne d’approvisionnement peuvent compromettre les mises à jour logicielles des portefeuilles. Même un portefeuille « chaud » bien sécurisé n’est aussi sûr que l’appareil sur lequel il fonctionne.
Les portefeuilles « cold » en détail
Les portefeuilles « à froid » stockent les clés privées sur un appareil qui n'est jamais directement connecté à Internet, ce qui élimine toute forme d'attaque numérique à distance.
Les portefeuilles matériels de Ledger et Trezor constituent la solution standard en matière de portefeuilles « à froid ». Il s’agit de petits appareils spécialement conçus, dotés d’un élément sécurisé (une puce inviolable destinée à protéger les clés cryptographiques) et d’un petit écran permettant de vérifier les transactions. Pour utiliser un portefeuille matériel, il faut connecter l'appareil à son ordinateur ou à son téléphone via USB ou Bluetooth, lancer une transaction via une application compagnon ou une dApp, vérifier les détails de la transaction sur l'écran du portefeuille matériel, puis appuyer physiquement sur un bouton de l'appareil pour valider.
La principale caractéristique de sécurité réside dans le fait que la clé privée est générée et stockée au sein de l'élément sécurisé du portefeuille matériel, sans jamais en sortir. Lorsque vous validez une transaction, la signature s'effectue directement sur l'appareil. C'est la transaction signée (et non la clé) qui est renvoyée à l'ordinateur pour être diffusée. Même si votre ordinateur est entièrement compromis par un logiciel malveillant, l'attaquant ne peut pas extraire la clé privée du portefeuille matériel.
Les portefeuilles matériels coûtent généralement entre 50 et 200 dollars, selon le modèle et les fonctionnalités. Le Nano S Plus et le Nano X de Ledger, ainsi que le Model T et le Model One de Trezor, sont les modèles les plus populaires. Tous prennent en charge des centaines de cryptomonnaies et s'intègrent à des interfaces de portefeuille courantes telles que MetaMask (les appareils Ledger peuvent être utilisés comme signataires matériels derrière MetaMask, alliant ainsi la sécurité du stockage à froid à la commodité d'une extension de navigateur).
Les sauvegardes de phrase de récupération sur métal constituent une mesure complémentaire de stockage à froid. Au lieu de noter votre phrase de récupération sur papier (qui peut être endommagé par l'eau ou le feu), vous la gravez sur des plaques en acier inoxydable. Des produits tels que Cryptosteel, Billfodl et Blockplate sont spécialement conçus à cet effet. Une sauvegarde sur métal offre une protection contre les sinistres physiques tout en conservant la phrase de récupération entièrement hors ligne.
Comparaison des mesures de sécurité
Les modèles de menace associés aux portefeuilles « chauds » et « froids » sont fondamentalement différents. Les portefeuilles « chauds » sont vulnérables aux attaques numériques à distance : logiciels malveillants, hameçonnage, failles de sécurité des navigateurs et logiciels compromis. Les portefeuilles « froids » sont quant à eux vulnérables aux attaques physiques : vol de l'appareil, contrainte (quelqu'un vous forçant à le déverrouiller), altération de la chaîne d'approvisionnement (achat d'un appareil déjà compromis) et dommages physiques.
Pour la plupart des utilisateurs, les menaces numériques à distance sont bien plus dangereuses que les menaces physiques. Il existe des millions de bots, de sites de hameçonnage et de variantes de logiciels malveillants qui ciblent les portefeuilles de cryptomonnaies. Le vol physique d’un portefeuille matériel est bien moins fréquent et s’avère également moins efficace (l’attaquant
(il faut toujours saisir votre code PIN pour l'utiliser, et les données de l'appareil peuvent être effacées après un certain nombre de tentatives infructueuses).
Un portefeuille « cold » peut-il être piraté ?
Un portefeuille froid élimine Internet en tant que surface d’attaque, mais il n’est pas invulnérable. Les menaces réelles sont d’ordre physique ou humain plutôt qu’à distance. La manipulation de la chaîne d’approvisionnement constitue la principale préoccupation : un appareil acheté auprès d’un revendeur tiers pourrait être livré avec une phrase de récupération prédéfinie ou un micrologiciel modifié, c’est pourquoi vous devriez toujours acheter directement auprès du fabricant. La signature à l’aveugle représente un autre risque : vous approuvez une transaction dont vous ne pouvez pas lire intégralement les détails sur le petit écran de l’appareil. De bonnes habitudes en matière de gestion des clés, la vérification des adresses sur l’appareil et la mise à jour régulière du micrologiciel permettent de combler la plupart de ces failles.
La coercition et le vol physique restent des cas exceptionnels. Un voleur a toujours besoin de votre code PIN, et la plupart des portefeuilles matériels s'effacent automatiquement après un nombre défini de tentatives infructueuses. Pour les avoirs de grande valeur, certains utilisateurs ajoutent une phrase de passe (un 25e mot) afin que même un appareil volé et déverrouillé ne révèle pas l'accès au compte principal.
Bonnes pratiques
L'approche la plus couramment recommandée consiste à utiliser les deux types de portefeuilles en tirant parti de leurs atouts respectifs. Conservez un portefeuille « chaud » contenant une petite somme pour vos interactions quotidiennes avec la DeFi, la création de NFT et l'utilisation d'applications décentralisées (dapps). Considérez-le comme un compte courant. Stockez la majeure partie de vos avoirs dans un portefeuille « froid ». Considérez-le comme un compte d'épargne ou un coffre-fort. Ne transférez des fonds du portefeuille « froid » vers le portefeuille « chaud » que lorsque cela est nécessaire.
Parmi les autres mesures de sécurité, citons : achetez vos portefeuilles matériels directement sur le site web du fabricant, jamais auprès de revendeurs tiers susceptibles d’altérer l’appareil. Testez votre phrase de récupération en restaurant le portefeuille sur un appareil secondaire avant d’y stocker des fonds importants. Vérifiez et révoquez régulièrement les autorisations de jetons inutiles sur votre portefeuille « chaud », car les anciennes autorisations peuvent être exploitées si un contrat auparavant fiable venait à être compromis. Ne partagez jamais votre phrase de récupération avec qui que ce soit, et méfiez-vous fortement de tout site web ou de toute personne qui vous la demanderait.
Comment choisir entre un portefeuille « chaud » et un portefeuille « froid » ?
La règle la plus simple consiste à adapter le portefeuille à l'usage que vous en faites. Utilisez un « hot wallet » pour les fonds que vous dépensez régulièrement, et un « cold wallet » pour l'épargne que vous souhaitez protéger. Le tableau ci-dessous présente les situations courantes et la configuration recommandée dans chaque cas.
Cas d'utilisation
Portefeuille recommandé
Pourquoi ?
Activité quotidienne liée à la DeFi et aux NFT
Portefeuille « chaud »
Signature rapide et connexions directes aux dapps
Conserver son épargne pendant des mois ou des années
Portefeuille hors ligne
Les clés restent hors ligne et à l'abri des attaques à distance
Grands soldes sous contrôle partagé
Configuration de la signature multiple
Aucune clé ne peut, à elle seule, transférer des fonds
Réception de paiements uniquement
Portefeuille « chaud » ou « de surveillance »
Vous pouvez partager une adresse de réception sans divulguer vos clés
Si vous développez des applications sur des chaînes telles que Ethereum, vous prendrez souvent en charge ces deux types de portefeuilles afin que les utilisateurs puissent se connecter à un portefeuille « chaud » pour plus de commodité ou à un dispositif de signature matériel pour plus de sécurité.
Qu'est-ce qu'un portefeuille multisig, et s'agit-il d'un portefeuille « chaud » ou « froid » ?
Un portefeuille à signatures multiples (multisig) nécessite plusieurs clés privées pour autoriser une transaction, par exemple deux clés sur trois approuvées. Le multisig se situe à la frontière entre le stockage « à chaud » et le stockage « à froid » plutôt qu’à l’intérieur de cette distinction : vous pouvez stocker les clés de signature sur une combinaison de dispositifs « à chaud » et « à froid ». Cela élimine le point de défaillance unique qui affecte les portefeuilles ordinaires, puisqu’il ne suffit pas de compromettre une seule clé pour transférer des fonds. De nombreuses équipes et DAO utilisent le multisig pour leurs trésoreries, et les portefeuilles de contrats intelligents étendent ce concept avec des règles programmables telles que les limites de dépenses et la récupération sociale, une approche étroitement liée à l’abstraction de compte.
Comment Quicknode l'infrastructure des portefeuilles
Que vous développiez un portefeuille « chaud », intégriez la signature via un portefeuille matériel ou mettiez au point une plateforme de conservation, votre application a besoin d’un accès fiable et à faible latence aux données de la blockchain. L’API Core Quicknode fournit les points de terminaison RPC dont dépendent les applications de portefeuille pour les requêtes de solde, la diffusion des transactions, l’estimation du gas et la surveillance des blocs sur plus de 80 chaînes. Les méthodes API améliorées Quicknode simplifient les opérations courantes des portefeuilles, réduisant ainsi le nombre d'appels RPC individuels nécessaires pour afficher l'intégralité du portefeuille d'un utilisateur. Pour les développeurs de portefeuilles qui créent des expériences multi-chaînes, l'infrastructure unifiée Quicknode vous évite d'avoir à gérer des fournisseurs de nœuds distincts pour chaque chaîne prise en charge par votre portefeuille.
Foire aux questions
Un portefeuille « chaud » est-il suffisamment sûr pour de petits montants ?
Oui, pour les dépenses quotidiennes. Un « hot wallet » fiable est une solution acceptable pour les petits montants que vous pouvez vous permettre de perdre, à condition d’éviter les liens de hameçonnage et de vérifier chaque transaction avant de la valider. Conservez vos montants importants dans un « cold storage ».
Ai-je besoin d'un portefeuille hors ligne si je ne détiens qu'une petite quantité de cryptomonnaies ?
Pas forcément. Si votre solde est modeste et que vous effectuez souvent des transactions, un portefeuille « chaud » bien sécurisé peut suffire. Un portefeuille « froid » devient rentable dès lors que la valeur que vous risqueriez de perdre dépasse le prix du matériel.
Puis-je utiliser un portefeuille matériel avec MetaMask ?
Oui. Un Ledger ou un Trezor peut servir de dispositif de signature derrière MetaMask : vous bénéficiez ainsi de l'interface de navigateur à laquelle vous êtes habitué, tandis que votre clé privée reste sur le dispositif matériel et n'entre jamais en contact avec votre ordinateur.
Que se passe-t-il si je perds mon portefeuille hors ligne ?
Vos fonds sont en sécurité tant que vous disposez de votre phrase de récupération. Vous pouvez restaurer le portefeuille sur un nouvel appareil à l'aide de cette phrase ; c'est pourquoi il est essentiel de disposer d'une sauvegarde sécurisée et hors ligne de cette phrase.
Les comptes sur les plateformes d'échange sont-ils identiques aux « hot wallets » ?
Non. Sur une plateforme d'échange, c'est celle-ci qui détient les clés privées ; vous ne contrôlez donc pas directement vos fonds. Un « hot wallet » en auto-custode signifie que c'est vous qui détenez les clés et qui en assumez la responsabilité. Les deux types de portefeuilles se connectent à Internet, mais seule l'auto-custode vous offre un contrôle direct. Les développeurs peuvent consulter les soldes et diffuser des transactions sur de nombreux réseaux grâce à l'API Core.